メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能

Dell LSA-återställningsmanual för Dell Encryption Enterprise och Dell Encryption Personal

概要: Lär dig att använda Dell LSA-återställningspaketet för att återfå åtkomst till Dell Encryption Enterprise- eller Dell Encryption Personal-data. Följ den här steg-för-steg-guiden.

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

LSA-återställningspaketet (Local Security Administrator ) används för att återfå åtkomst till Dell Encryption Enterprise-data (tidigare Dell Data Protection | Enterprise Edition) eller Dell Encryption Personal-data (tidigare Dell Data Protection | Personal Edition). Den här artikeln handlar om hur du kör LSA-återställningspaketet.


Berörda produkter:

  • Dell Encryption Enterprise
  • Dell Data Protection | Enterprise Edition
  • Dell Data Protection | Server Edition
  • Dell Encryption Personal
  • Dell Data Protection | Personal Edition

Berörda operativsystem:

  • Windows

原因

Inte applicerbart

解決方法

LSA-återställningspaketet kan användas för återställning. Den innehåller även kommandoradsgränssnittsalternativ (CLI). Klicka på lämpligt alternativ om du vill ha mer information.

Obs! LSA-återställningspaketet måste hämtas innan du följer återställnings- eller CLI-processen . Mer information finns i Ladda ner Dell Encryption Enterprise/Dell Encryption Personal Recovery Bundle.

Återställning

LSA-återställningspaketet kan köras på olika sätt, oavsett om slutpunkten är online eller offline. Klicka på metoderna nedan om du vill ha mer information om dem.

Online

Den här processen är inriktad på situationer där användaren har åtkomst till operativsystemet men antingen har förlorat all åtkomst till krypterade data eller måste flytta hårddisken från ett chassi till ett annat. I det här fallet kan LSA-återställningspaketet som hämtas från administrationskonsolen kopieras till datorn och köras lokalt.

  1. Dubbelklicka på LSA Recovery Bundle på datorn som behöver återställas.

LSA-återställningspaket

  1. Välj My system does not allow me to access encrypted data, edit policies, or is being reinstalled and then click Next .

Problembeskrivning

  1. Kopiera informationen om säkerhetskopiering och återställning och klicka sedan på Nästa.

Säkerhetskopierings- och återställningsinformation

  1. Välj den volym som ska återställas och klicka sedan på Nästa.

Välj volym

  1. Fyll i lösenordet som tilldelades när du hämtade LSA-återställningspaketet från administrationskonsolen och klicka sedan på Nästa.

Lösenord

  1. Klicka på Recover (återställ ) för att utföra återställningen. Verktyget extraherar tangenterna till datorn.

Återställa

  1. Bekräfta att åtgärden slutfördes och klicka sedan på Slutför.

Slutför

  1. Om du flyttar hårddisken till ett annat chassi måste du stänga av datorn i stället för att starta om. När du uppmanas att starta om klickar du på Nej och stänger sedan av från Windows startmeny. Klicka annars på Ja.

Omstartsmeddelande

Obs! Om du flyttar hårddisken till ett annat chassi och Yes (ja) har valts måste återställningsprocessen upprepas.

Offline

Om användaren inte längre har åtkomst till operativsystemet och datorn är låst i SDE-återställningsläge måste en offlineåterställning utföras.

LSA-återställningspaketet kan köras med en automatisk eller manuell metod. Den automatiska metoden rekommenderas för version 10.2.10 och senare. Den manuella metoden fungerar för alla versioner. Klicka på metoderna nedan om du vill ha mer information om dem.

Automatisk
  1. Skapa en startbar USB-enhet med WinPE.
  1. Kopiera LSA-återställningspaketet till WinPE USB.
Obs! Namnet på LSA-återställningspaketet skiljer sig från din miljö.
  1. Starta från mediet på enheten med den enhet som du försöker återställa. En WinPE-miljö öppnas.
  2. Skriv X och tryck sedan på Retur för att komma till kommandotolken.

Kommandotolken

  1. Bläddra till och kör sedan LSA-återställningspaketet.

LSA-återställningspaket

  1. Välj Mitt system startar inte och ett meddelande om att jag ska utföra SDE-återställning visas och klickar sedan på Nästa.

Problembeskrivning

  1. Bekräfta informationen om säkerhetskopiering och återställning och klicka sedan på Nästa.

Säkerhetskopierings- och återställningsinformation

  1. Välj den volym som ska återställas och klicka sedan på Nästa.

Välj volym

  1. Fyll i lösenordet som tilldelades när du hämtade LSA-återställningspaketet från administrationskonsolen och klicka sedan på Nästa.

Lösenord

  1. Klicka på Återställ. Verktyget extraherar tangenterna till datorn.

Återställa

  1. Bekräfta att åtgärden slutfördes och klicka sedan på Slutför.

Slutför

  1. Ta bort WinPE-startmediet och starta om slutpunkten. Om Windows inte startar kontaktar du Dell Data Security ProSupport.

Omstartsmeddelande

Manuell
  1. Högerklicka på LSA-återställningspaketet och välj Kör som administratör.

LSA-återställningspaket

Obs! Namnet på LSA-återställningspaketet skiljer sig från din miljö.
  1. Om Windows Defender är aktiverat väljer du Mer information och klickar sedan på Kör ändå. Gå annars till steg 3.

Windows Defender

  1. Klicka på Ja om UAC (kontroll av användarkonto) är aktiverat. Gå annars till steg 4.

Kontroll av användarkonto

  1. När återställningsmenyn för Dell Encryption är öppen högerklickar du på Start-menyn i Windows och klickar sedan på Kör.

Kör

  1. I run UI (kör gränssnitt) skriver du cmd och sedan på OK.

Körgränssnittt

  1. Använd kommandotolken cd kommandot för att bläddra till katalogen där LSA-återställningspaketet finns och tryck sedan på Retur.

Ändra katalog

Obs! Återställningsfilkatalogen kan variera i din miljö.
  1. Typ LSARecovery_[HOSTNAME] -x 1 -p [PASSWORD] och tryck sedan på Retur.

LSA-återställningspaketkommando

Obs!
  • [HOSTNAME] = Slutpunktsdatornamn
  • [PASSWORD] = Lösenord tilldelat vid nedladdning av LSA-återställningspaketet
  1. Typ LSARecovery_[HOSTNAME] -gpk -p [PASSWORD] och tryck sedan på Retur.

LSA-återställningspaketkommando

  1. I mappen med LSA-återställningspaket går du till CMGKRcvr.txt och GPKRCVR.TXT.

Hitta filer

Obs! Om flera CMGKRcvr.txt skapas, lokalisera filen utan att ett nummer har tillkommit.
  1. Kopiera CMGKRcvr.txt och GPKRCVR.TXT till externa medier eller en resurs.
Obs! Om du använder externa medier ska du förvara CMGKRcvr.txt och GPKRCVR.TXT i en mapp. Filerna kan bli oanvändbara om de lagras i roten på externa medier.
  1. Starta en WinPE-miljö på målslutpunkten för att återställa.
  1. Gå till CMGKRcvr.txt och GPKRCVR.TXT på externa medier eller resurs (steg 9).

Hitta filer

  1. Typ Copy CMGKRcvr.txt [ROOT] och tryck sedan på Retur.

Kopiera

Obs!
  • [ROOT] representerar roten för operativsystemets startvolym.
  • Roten för startvolymen för operativsystemet i exemplet kan skilja sig från din miljö.
  1. Skriv copy GPKRCVR.TXT [ROOT] och tryck sedan på Retur.

Kopiera

  1. Ta bort WinPE-startmediet och starta om slutpunkten. Om Windows inte startar kontaktar du Dell Data Security ProSupport.

CLI

Återställningspaketet ger flexibilitet i kommandoradsalternativ genom att använda switchar.

Parameter Värde Obligatorisk Syfte
-v 1 Att 10 Nej Ställer in informationsnivå för loggutdata. 1 är den lägsta loggningsnivån med 10 är den högsta. Loggarna skrivs till loggningskatalogen i Windows under LSARecovery.log.
-x 0 Nej Extraherar återställningsdata för alla data som inte kunde kategoriseras.
1 Extraherar återställningsdata för systemdatakrypteringsnyckeln (SDE).
2 Extraherar återställningsdata för användarnyckeln.
-d Se exemplet nedan Nej Används med -x eller -gpk för att ange en katalog för att skapa nyckeln.
-p Se exemplet nedan Ja, när du använder -x eller -gpk Används för att fylla i lösenordet som tilldelades vid nedladdning av återställningspaketet.
-gpk Inget Nej Extraherar återställningsdata för GPK-tangenterna.

Cli-exempel:

Exempel 1:

LSARecovery_[HOSTNAME].exe -x 1 -p P@ssw0rd -d C:\Users\Administrator\Desktop\test

Exempel 1 innehåller:

  • Fil = LSARecovery_[HOSTNAME].exe
  • Extraherade återställningsdata = SDE-nyckel (System Data Encryption)
  • Lösenord = P@ssw0rd
  • Katalog = C:\Users\Administrator\Desktop\test

Exempel 2:

LSARecovery_[HOSTNAME].exe -gpk -p Abcd1234

Exempel 2 innehåller:

  • Fil = LSARecovery_[HOSTNAME].exe
  • Extraherade återställningsdata = GPK-nyckel
  • Lösenord = Abcd1234
  • Katalog = var LSARecovery_[HOSTNAME].exe körs från

Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.

対象製品

Dell Encryption
文書のプロパティ
文書番号: 000126856
文書の種類: Solution
最終更新: 10 11月 2023
バージョン:  10
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。